Man har upptäckt flera sårbarheter i PHP, ett HTML-inbyggt skriptspråk för serversidan. Projektet Common Vulnerabilities och Exposures identifierar följande problem:
Ett buffertspill i funktionen imageloadfont gjorde det möjligt att utföra en överbelastningsattack eller exekvera godtycklig kod via en specialskriven teckensnittsfil.
Ett buffetspill i funktionen memnstr gjorde det möjligt att utföra en överbelastningsattack eller exekvera godtycklig kod via en specialskriven avgränsarparameter i explode-funktionen.
Det var möjligt att utföra en överbelastningsattack i FastCGI-modulen genom att en angripare utifrån utförde anrop med flera punkter före filtillägget.
För den stabila utgåvan (Etch) har dessa problem rättats i version 5.2.0-8+etch13.
För uttestningsutgåvan (Lenny) och den instabila utgåvan (Sid) har dessa problem rättats i version 5.2.6-4.
Vi rekommenderar att ni uppgraderar ert php5-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.